Proxmox VE 9 härten und sicher betreiben (Teil 2) Realms, ACLs und Firewall sichern Proxmox VE 9 ab
Nach Boot-Kette und Management-Daemon rückt für den sicheren Betrieb von Proxmox VE 9 der Zugriff auf den Server in den Vordergrund. Authentifizierungs-Realms, ein pfadbasiertes Rollenmodell, die eingebaute Firewall und das SDN-Forwarding bestimmen, wer welche Ressource erreicht und welcher Verkehr im Cluster zulässig bleibt.
Teil 1 dieser Artikelreihe zeigt die Absicherung der Boot-Kette, Paketquellen, automatische Updates, pveproxy und SSH. Der zweite Teil arbeitet eine Ebene höher und nimmt Identität sowie Netzgrenzen in den Blick. Die Benutzerkonten führt Proxmox VE cluster-weit in "/etc/pve/user.cfg", jede Anmeldung bindet es an einen Realm. Das Berechtigungsmodell verteilt Rollen entlang einer Baumstruktur aus Pfaden, die eingebaute Firewall und das Software-Defined-Networking filtern den Verkehr auf Knoten- und VNet-Ebene. Die folgenden Abschnitte zeigen Befehle, Konfigurationsdateien und konkrete Werte.
Proxmox VE 9 härten und sicher betreiben (Teil 1)
Melden Sie sich an oder registrieren Sie sich und lesen Sie weiter
Um diesen Artikel vollständig lesen zu können, müssen Sie registriert sein. Die kostenlose Registrierung bietet Ihnen Zugang zu exklusiven Fachinformationen.
Sie haben bereits ein Konto? Hier einloggen